صفحه اصلیمرکز اخبار LBank
اف‌بی‌آی و پلیس استرالیا دو نفر را در پرونده TeamPCP متهم کردند
fbi-and-australian-police-charge-two-in-teampcp-probe
اف‌بی‌آی و پلیس استرالیا دو نفر را در پرونده TeamPCP متهم کردند
پلیس استرالیا پس از تحقیقات مربوط به جرایم سایبری TeamPCP، دو مرد اهل استرالیای غربی را به چهارده اتهام متهم کرد. مقامات برآورد می‌کنند که این بدافزار ممکن است بیش از ۱٬۰۰۰ سازمان را آلوده کرده و بیش از ۵۰۰٬۰۰۰ اعتبارنامه را افشا کرده باشد. بازپرس‌ها ادعا می‌کنند این باند دست‌کم ۳۰۰ گیگابایت داده را از مشتریان نرم‌افزار پایین‌دستی به سرقت برده است. دادستان‌های آمریکا به‌طور جداگانه تامسون را با اتهامات فدرال جرایم رایانه‌ای که حداکثر مجازات آن‌ها پنج سال زندان است، کیفرخواست کردند. پلیس گفت پرداخت‌های رمزارزی همچنان تحت بررسی است و هیچ ارزش توقیف‌شده یا مجموع پول‌شویی را اعلام نکرد.
2026-08-31 منبع:crypto.news

مقامات استرالیایی در ۲۶ آگوست، در پی یک تحقیقات مشترک درباره سندیکای جرایم سایبری ادعایی TeamPCP، دو مرد اهل استرالیای غربی را متهم کردند.

خلاصه
  • پلیس استرالیا دو مرد اهل استرالیای غربی را پس از تحقیقات جرایم سایبری TeamPCP با چهارده اتهام متهم کرد.
  • مقامات تخمین می‌زنند که نرم‌افزار مخرب به طور بالقوه بیش از ۱۰۰۰ سازمان را به خطر انداخته و بیش از ۵۰۰۰۰۰ اعتبارنامه را افشا کرده است.
  • بازرسان ادعا می‌کنند که این سندیکا حداقل ۳۰۰ گیگابایت داده را از مشتریان نرم‌افزارهای پایین‌دستی به سرقت برده است.
  • دادستان‌های ایالات متحده به طور جداگانه تامسون را با اتهامات فدرال جرایم رایانه‌ای که حداکثر پنج سال حبس دارند، کیفرخواست کردند.
  • پلیس اعلام کرد که پرداخت‌های رمزارزی همچنان تحت تحقیق هستند و هیچ ارزش توقیف شده یا مجموع پولشویی را افشا نکرد.

پلیس فدرال استرالیا مجموعاً ۱۴ اتهام را علیه روبن یان تامسون ۲۱ ساله و لوئیس مایکل گیبلر ۲۳ ساله مطرح کرد. طبق گزارش ABC، هر دو در ۲۷ آگوست در دادگاه بدوی پرث حاضر شدند.

این عملیات شامل AFP، اف‌بی‌آی و نیروی پلیس استرالیای غربی بود. مقامات حکم‌های تفتیش را در املاکی در کاتسلو، همیلتون هیل و ماندورا اجرا کردند.

پلیس ادعا می‌کند که این گروه بیش از ۱۰۰۰ سازمان را به خطر انداخته، بیش از ۵۰۰۰۰۰ اعتبارنامه را به دست آورده و حداقل ۳۰۰ گیگابایت داده را حذف کرده است. متهمان محکوم نشده‌اند و اتهامات همچنان ادعا هستند.

TeamPCP ادعا می‌شود اجزای نرم‌افزاری مورد اعتماد را هدف قرار داده است

AFP در بیانیه رسمی خود اعلام کرد که تحقیقات مشترک در ماه آوریل پس از ارائه اطلاعات توسط چندین شرکت امنیت سایبری درباره نرم‌افزار مخربی که از طریق یک مخزن منبع باز توزیع شده بود، آغاز شد.

بازرسان ادعا می‌کنند TeamPCP کد مخرب را در اجزای نرم‌افزاری قانونی که توسط توسعه‌دهندگان دیگر استفاده می‌شد، وارد کرده است. پس از ادغام در سیستم‌های پایین‌دستی، کد تغییریافته ادعا می‌شود که دسترسی غیرمجاز به سازمان‌ها در سراسر دولت، دانشگاه و بخش خصوصی را به گروه می‌داد.

حملات زنجیره تامین نرم‌افزار می‌توانند فراتر از سازمانی که میزبان کد اصلی به خطر افتاده است، گسترش یابند. یک جزء مورد اعتماد ممکن است توسط صدها توسعه‌دهنده دوباره استفاده شود، و این امکان را می‌دهد که یک تغییر به بسیاری از سیستم‌های نامرتبط برسد.

مقامات استرالیایی تخمین زدند که سازمان‌های پاسخ‌دهنده با هزینه‌های جبران خسارت بالغ بر صدها میلیون دلار روبرو هستند. این رقم یک تخمین رسمی را منعکس می‌کند تا یک زیان مالی تأیید شده که قربانیان شناسایی شده متحمل شده‌اند.

AFP اعلام کرد که نرم‌افزار آلوده امکان سرقت اعتبارنامه‌ها، مواد احراز هویت و سایر اطلاعات حساس را فراهم کرده است. با این حال، مقامات لیست کاملی از سازمان‌های آسیب‌دیده یا بسته‌های نرم‌افزاری را منتشر نکرده‌اند.

پرداخت‌های رمزارزی همچنان تحت تحقیق هستند

پلیس ادعا می‌کند که این دو مرد شرکت‌کنندگان اصلی در این عملیات بوده‌اند و برای نقش‌های خود رمزارز دریافت کرده‌اند. مقامات اعلام کردند که ارزش این پرداخت‌ها همچنان تحت تحقیق است.

بیانیه رسمی رمزارزهای درگیر را شناسایی نکرد. همچنین آدرس‌های کیف پول، هش‌های تراکنش، میکسرها، صرافی‌ها یا مجموع تأیید شده پولشویی را افشا نکرد.

گزارش‌هایی که ادعا می‌کنند بازرسان موجودی‌های بزرگ رمزارزی یا اموال گران‌قیمت را توقیف کرده‌اند، فراتر از جزئیات موجود در اعلامیه AFP است. مقامات گفتند که دستگاه‌های الکترونیکی و سایر اقلام توقیف شده‌اند، اما آنها ارزش دارایی دیجیتال را به آن اقلام اختصاص ندادند.

تامسون با یک اتهام استرالیایی مربوط به معامله با پول یا اموال به ارزش حداقل ۱۰۰۰۰۰ دلار استرالیا مواجه است که مقامات ادعا می‌کنند عواید حاصل از جرم بوده است. این جرم حداکثر ۲۰ سال حبس دارد. این آستانه توصیف‌کننده اتهام است و مبلغ نهایی درگیر را تعیین نمی‌کند.

تراکنش‌های بلاک‌چین می‌توانند به بازرسان کمک کنند زمانی که وجوه از طریق خدمات قابل شناسایی جابجا می‌شوند یا با صرافی‌های قانون‌گذاری شده تعامل دارند. همانطور که قبلاً گزارش شد، مقامات استرالیایی تقریباً ۲۵ بیت‌کوین و سایر دارایی‌های مرتبط با سرقت صرافی در سال ۲۰۱۳ را مصادره کردند.

کیفرخواست ایالات متحده یک پرونده فدرال جداگانه ایجاد می‌کند

وزارت دادگستری ایالات متحده به طور جداگانه یک کیفرخواست فدرال علیه تامسون را علنی کرد. دادستان‌ها او را به توطئه برای نقض قانون کلاهبرداری و سوءاستفاده رایانه‌ای و دستیابی به اطلاعات از یک رایانه حفاظت شده متهم کردند.

کیفرخواست آمریکایی مربوط به حملات ادعایی TeamPCP در بهار ۲۰۲۶ است. دادستان‌ها ادعا می‌کنند که کد مخرب سیستم‌های پایین‌دستی را اسکن کرده، اطلاعات حساس را استخراج کرده و دسترسی مداوم را حفظ کرده است.

وزارت دادگستری همچنین ادعا می‌کند TeamPCP از اطلاعات دزدیده شده برای درخواست باج یا اخاذی استفاده کرده است. اعضا ادعا می‌شود که در ازای پرداخت، پیشنهاد کرده‌اند داده‌های قربانیان را منتشر نکنند. این ادعاها در دادگاه ثابت نشده‌اند.

هر جرم ایالات متحده حداکثر پنج سال حبس و جریمه تا ۲۵۰۰۰۰ دلار، یا دو برابر سود ناخالص ادعایی یا زیان قربانی را در پی دارد. هرگونه حکم پس از محکومیت توسط یک قاضی فدرال تعیین خواهد شد.

اعلامیه ایالات متحده نام تامسون را می‌برد اما یک کیفرخواست آمریکایی متناظر علیه گیبلر را اعلام نمی‌کند. تامسون در زمان افشای پرونده توسط دادستان‌ها، در بازداشت استرالیا باقی مانده بود.

آژانس‌های ایالات متحده قبلاً زیرساخت‌هایی را که ادعا می‌شود برای تبدیل عواید جرایم سایبری استفاده می‌شده‌اند، هدف قرار داده‌اند. در پوشش مرتبط، اف‌بی‌آی ۹ صرافی رمزارزی را که متهم به پولشویی عواید باج‌افزار و کلاهبرداری سرمایه‌گذاری بودند، توقیف کرد.

بررسی‌های پزشکی قانونی می‌تواند منجر به اتهامات بیشتر شود

AFP اعلام کرد که بازرسان در حال بررسی حجم زیادی از داده‌ها و دستگاه‌های الکترونیکی توقیف شده هستند. این کار ممکن است به مقامات کمک کند تا شرکت‌کنندگان، قربانیان و نقل و انتقالات مالی اضافی را شناسایی کنند.

پلیس دستگیری‌ها یا اتهامات بیشتر را رد نکرده است. آنها همچنین اعلام نکرده‌اند که آیا ایالات متحده به دنبال استرداد تامسون خواهد بود یا منتظر پیشرفت مراحل استرالیایی می‌ماند.

فاز بعدی تحقیقات شامل پزشکی قانونی دیجیتال و بررسی سوابق پرداخت رمزارزی خواهد بود. دادستان‌ها باید هویت، نقش، نیت و ارتباط هر متهم با فعالیت ادعایی را به طور جداگانه ثابت کنند.

قربانیان احتمالی باید وابستگی‌های نرم‌افزاری را بررسی کنند، اعتبارنامه‌های افشا شده را تغییر دهند و گزارش‌های احراز هویت را بررسی کنند. سازمان‌های استرالیایی می‌توانند حوادث را از طریق Report Cyber گزارش دهند، در حالی که افرادی که نگران سرقت هویت هستند می‌توانند با IDCARE تماس بگیرند.

این پرونده هیچ واکنش تأیید شده بازار رمزارز را ایجاد نکرد. این موضوع مربوط به استفاده ادعایی از دارایی‌های دیجیتال برای پرداخت‌ها است تا آسیب‌پذیری در یک بلاک‌چین یا پروتکل رمزارز.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!